но кажется ещё не всё. Русток точно был!
но кажется ещё не всё. Русток точно был!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.wsh',''); QuarantineFile('C:\autorun.wsh',''); DelBHO('{FFFFFFFF-DAD2-4a4c-848D-2CBFC6F0FD21}'); DelBHO('{BF611A45-62DD-421A-90D5-6E5A680700A5}'); QuarantineFile('sac32.dll',''); QuarantineFile('C:\WINDOWS\system32\card.dll',''); DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}'); DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}'); QuarantineFile('C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll',''); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll',''); DelBHO('{954A0637-9147-4b5e-964E-9F20E58FC29D}'); QuarantineFile('C:\Program Files\RuPass\RuPass.dll',''); DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}'); QuarantineFile('C:\WINDOWS\system32\pllib.dll',''); DeleteService('Yfl30'); DeleteService('Yfl28'); DeleteService('Xfk27'); QuarantineFile('C:\WINDOWS\System32\Drivers\Yfl30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Yfl28.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Xfk27.sys',''); DeleteService('Wdj28'); QuarantineFile('C:\WINDOWS\System32\Drivers\Wdj28.sys',''); DeleteService('Vdi84'); DeleteService('Uch51'); DeleteService('Ubh52'); QuarantineFile('C:\WINDOWS\System32\Drivers\Vdi84.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Uch51.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ubh52.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ubg27.sys',''); DeleteService('symavc32'); QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys',''); DeleteService('Sye40'); QuarantineFile('C:\WINDOWS\System32\Drivers\Sye40.sys',''); DeleteService('Rye73'); DeleteService('Rxe85'); DeleteService('Rxe17'); QuarantineFile('C:\WINDOWS\System32\Drivers\Rye73.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Rxe85.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Rxe17.sys',''); DeleteService('Pvc06'); DeleteService('Pvb27'); QuarantineFile('C:\WINDOWS\System32\Drivers\Pvc06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Pvb27.sys',''); DeleteService('Oub85'); DeleteService('Nty62'); DeleteService('Mty73'); DeleteService('Msx84'); QuarantineFile('C:\WINDOWS\System32\Drivers\Oub85.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Nty62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Mty73.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Msx84.sys',''); DeleteService('Lrx30'); DeleteService('Lrx28'); QuarantineFile('C:\WINDOWS\System32\Drivers\Lrx30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Lrx28.sys',''); DeleteService('Kqw74'); DeleteService('Jqv73'); DeleteService('Jqv16'); DeleteService('Ipu62'); DeleteService('Iou74'); QuarantineFile('C:\WINDOWS\System32\Drivers\Kqw74.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Jqv73.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Jqv16.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ipu62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Iou74.sys',''); DeleteService('Hnt52'); DeleteService('Gmr62'); DeleteService('Flr63'); DeleteService('Ekq62'); DeleteService('Ekq17'); QuarantineFile('C:\WINDOWS\System32\Drivers\Hnt52.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Gmr62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Flr63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ekq62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ekq17.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Ekp27.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Dtb63.sys',''); DeleteService('dmboot'); DeleteService('Djp41'); DeleteService('Djo27'); QuarantineFile('C:\WINDOWS\system32\drivers\dmboot.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Djp41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Djo27.sys',''); DeleteService('Cio85'); DeleteService('Cio63'); DeleteService('Cio52'); QuarantineFile('C:\WINDOWS\System32\Drivers\Cio85.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Cio63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Cio52.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Cin38.sys',''); DeleteService('Bin05'); DeleteService('Bhn52'); QuarantineFile('C:\WINDOWS\System32\Drivers\Bin05.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Bhn52.sys',''); DeleteService('Agm52'); DeleteService('Agl40'); DeleteService('Agl27'); QuarantineFile('C:\WINDOWS\System32\Drivers\Agm52.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Agl40.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Agl27.sys',''); DeleteService('msupdate'); QuarantineFile('c:\windows\system32\..\svchost.exe',''); QuarantineFile('c:\windows\system32\ajava.exe',''); DeleteFile('c:\windows\system32\..\svchost.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Agl27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Agl40.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Agm52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Bhn52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Bin05.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Cin38.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Cio52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Cio63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Cio85.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Djo27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Djp41.sys'); DeleteFile('C:\WINDOWS\system32\drivers\dmboot.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Dtb63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ekp27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ekq17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ekq62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Flr63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Gmr62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Hnt52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Iou74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ipu62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Jqv16.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Jqv73.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Kqw74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Lrx28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Lrx30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Msx84.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Mty73.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Nty62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Oub85.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Pvb27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Pvc06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Rxe17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Rxe85.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Rye73.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Sye40.sys'); DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ubg27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ubh52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Uch51.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Vdi84.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wdj28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Xfk27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Yfl28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Yfl30.sys'); DeleteFile('C:\WINDOWS\system32\pllib.dll'); DeleteFile('C:\Program Files\RuPass\RuPass.dll'); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); DeleteFile('C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll'); DeleteFile('C:\WINDOWS\system32\card.dll'); DeleteFile('C:\WINDOWS\system32\sac32.dll'); DeleteFile('C:\autorun.wsh'); DeleteFile('D:\autorun.wsh'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Уважаемый(ая) Klever, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.